• Ютуб
  • Yandex
  • Google
  • Opera
  • Wifi
  • Как узнать свой пароль от Wi-Fi сети
    Как увеличить быстродействие компьютера
    Лучшие антивирусы 2015 года
    Как найти человека в интернете
    Как удалить вирусы с ПК
    Как установить Windows 10

    OpenVPN настройка сервера и клиента на Windows

    mellver3
    |
    |
    просмотров: 260
    |
    Опубликовано: 28-10-2019, 18:24
    OpenVPN настройка сервера и клиента на Windows

    OpenVPN – это утилита, с помощью которой можно развернуть виртуальную приватную сеть для передачи данных по зашифрованному каналу. Отличный вариант для создания защищенного подключения между компьютерами или реализации серверной сети для безопасного выхода в Интернет. Чтобы воспользоваться преимуществами этого приложения, его сперва нужно правильно настроить, поэтому давайте перейдем от слов к делу.

    В этой статье мы покажем, как быстро и просто установить OpenVPN на ПК, а также подсоединиться к free-серверам VPN Gate для эффективной смены IP-адреса. Чтобы программа нормально работала, на Вашем компьютере должна быть установлена операционная система Windows версии не ниже XP.

    1. Перейдите на официальный сайт OpenVPN

    Опираясь на версию своей ОС, выберите нужный установочный файл и сохраните его на жестком диске. Следую советам мастера установки, инсталлируйте программу на ПК.
    OpenVPN настройка сервера и клиента на Windows


    2. Чтобы подключиться к доступному серверу, Вам понадобится скачать специальный конфигурационный файл с расширением «*.ovpn». Для этого перейдите на сайт VPN Gate и выберите понравившийся сервер-ретранслятор из предоставленного списка.


    В колонке «OpenVPN» щелкните левой кнопкой мыши по ссылке «OpenVPN Config file» и загрузите файл с готовыми настройками на свой компьютер.
    OpenVPN настройка сервера и клиента на Windows


    3. Откройте папку, где сохранился файл

    Переместите его в директорию «config», расположенную в папке ранее установленного приложения OpenVPN. Если Вы не запомнили куда устанавливалась программа, то отройте системный диск, а затем перейдите в «Program Files». Это стандартный путь.
    OpenVPN настройка сервера и клиента на Windows


    4. После удачного перемещения файла с конфигами, запустите утилиту OpenVPN GUI от имени администратора

    OpenVPN настройка сервера и клиента на Windows


    5. Разверните трей (скрытые значки). Кликните ПКМ по иконке, указанной на скриншоте. Выберите пункт «Подключиться»


    OpenVPN настройка сервера и клиента на Windows


    6. Начнется процесс установки подключения к удаленному серверу. Когда появится окно с требованием ввести логин и пароль, в каждое поле напишите «vpn».

    OpenVPN настройка сервера и клиента на Windows


    7. Когда аутентификация пройдет успешно, в правом нижнем углу экрана появится уведомление.


    OpenVPN настройка сервера и клиента на Windows


    8. Чтобы убедиться в работоспособности подключения, зайдите на сайт ВПНгейт, где Вы сможете увидеть измененный ИП-адрес своего компьютера или ноутбука.

    OpenVPN настройка сервера и клиента на Windows


    На этом пункте настройка OpenVPN завершена. Заметьте, что скачивать новые конфигурационные файлы нужно только в том случае, когда Вы хотите сменить сервер-ретранслятор. При повторных подключениях к одному и тому же серверу Вам стоит только запустить приложение ОпенВПН и в трее активировать подключение, кликнув по значку программы.

    Настройка серверной части


    При выполнении следующих действий следует быть максимально внимательным. Любые огрехи приведут к неработоспособности сервера. Еще одно обязательное условие – ваша учетная запись должна иметь права администратора.

    Идем в каталог «easy-rsa», который в нашем случае находится по адресу

    C:OpenVPNeasy-rsa

    Находим файл vars.bat.sample.

    Переименовываем его в vars.bat (удаляем слово «sample» вместе с точкой).

    Открываем этот файл в редакторе Notepad++.

    Это важно, так как именно этот блокнот позволяет правильно редактировать и сохранять коды, что помогает избежать ошибок при их выполнении.

    В первую очередь удаляем все комментарии, выделенные зеленым цветом – они нам будут только мешать. Получим следующее:

    Далее меняем путь к папке «easy-rsa» на тот, который мы указывали при установке. В данном случае просто удаляем переменную %ProgramFiles% и меняем ее на C:.

    Следующие четыре параметра оставляем без изменений.

    Остальные строки заполняем произвольно. Пример на скриншоте.

    Сохраняем файл.

    Требуется также отредактировать следующие файлы:

    build-ca.bat
    build-dh.bat
    build-key.bat
    build-key-pass.bat
    build-key-pkcs12.bat
    build-key-server.bat
    Файлы требующие редактирования для настройки сервера OpenVPN

    В них нужно поменять команду

    openssl

    на абсолютный путь к соответствующему ей файлу openssl.exe. Не забываем сохранять изменения.


    Теперь открываем папку «easy-rsa», зажимаем SHIFT и кликаем ПКМ по свободному месту (не по файлам). В контекстном меню выбираем пункт «Открыть окно команд».

    Запустится «Командная строка» с уже осуществленным переходом в целевой каталог.

    Вводим команду, указанную ниже, и нажимаем ENTER.

    vars.bat

    Далее запускаем еще один «батник».
    clean-all.bat

    Повторяем первую команду.

    Следующий шаг – создание необходимых файлов. Для этого используем команду

    build-ca.bat

    После выполнения система предложит подтвердить данные, которые мы вносили в файл vars.bat. Просто несколько раз нажимаем ENTER, пока не появится исходная строка.

    Создаем DH-ключ с помощью запуска файла

    build-dh.bat

    Готовим сертификат для серверной части. Здесь есть один важный момент. Ему нужно присвоить то имя, которое мы прописали в vars.bat в строке «KEY_NAME». В нашем примере это Userlife. Команда выглядит следующим образом:

    build-key-server.bat Userlife

    Здесь также необходимо подтвердить данные с помощью клавиши ENTER, а также два раза ввести букву «y» (yes), где потребуется. Командную строку можно закрыть.

    В нашем каталоге «easy-rsa» появилась новая папка с названием «keys».

    Ее содержимое требуется скопировать и вставить в папку «ssl», которую необходимо создать в корневом каталоге программы.

    Теперь идем в каталог
    C:OpenVPNconfig

    Создаем здесь текстовый документ (ПКМ – Создать – Текстовый документ), переименовываем его в server.ovpn и открываем в Notepad++.

    Вносим следующий код:

    port 443
    proto udp
    dev tun
    dev-node "VPN Lumpics"
    dh C:OpenVPNssldh2048.pem
    ca C:OpenVPNsslca.crt
    cert C:OpenVPNsslLumpics.crt
    key C:OpenVPNsslLumpics.key
    server 172.16.10.0 255.255.255.0
    max-clients 32
    keepalive 10 120
    client-to-client
    comp-lzo
    persist-key
    persist-tun
    cipher DES-CBC
    status C:OpenVPNlogstatus.log
    log C:OpenVPNlogopenvpn.log
    verb 4
    mute 20

    Обратите внимание, что названия сертификатов и ключей должны совпадать с расположенными в папке «ssl».

    Далее открываем «Панель управления» и переходим в «Центр управления сетями».

    Нажимаем на ссылку «Изменение параметров адаптера».

    Здесь нам нужно найти подключение, осуществляемое через «TAP-Windows Adapter V9». Сделать это можно, нажав по соединению ПКМ и перейдя к его свойствам.

    Переименовываем его в «VPN Lumpics» без кавычек. Это название должно совпадать с параметром «dev-node» в файле server.ovpn.

    Заключительный этап – запуск службы. Нажимаем сочетание клавиш Win+R, вводим строку, указанную ниже, и жмем ENTER.

    services.msc

    Находим сервис с названием «OpenVpnService», кликаем ПКМ и идем в его свойства.

    Тип запуска меняем на «Автоматически», запускаем службу и нажимаем «Применить».

    Если мы все сделали правильно, то возле адаптера должен пропасть красный крестик. Это значит, что подключение готово к работе.

    Настройка клиентской части

    Перед началом настройки клиента необходимо совершить несколько действий на серверной машине – сгенерировать ключи и сертификат для настройки подключения.

    Идем в каталог «easy-rsa», затем в папку «keys» и открываем файл index.txt.

    Открываем файл, удаляем все содержимое и сохраняем.

    Переходим обратно в «easy-rsa» и запускаем «Командную строку» (SHIFT+ПКМ – Открыть окно команд).
    Далее запускаем vars.bat, а затем создаем клиентский сертификат.

    build-key.bat vpn-client

    Это общий сертификат для всех машин в сети. Для повышения безопасности можно сгенерировать для каждого компьютера свои файлы, но назвать их по-другому (не «vpn-client», а «vpn-client1» и так далее). В этом случае необходимо будет повторить все действия, начиная с очистки index.txt.

    Заключительное действие – перенос файлов vpn-client.crt, vpn-client.key, ca.crt и dh2048.pem клиенту. Сделать это можно любым удобным способом, например, записать на флешку или передать по сети.

    Работы, которые необходимо выполнить на клиентской машине:


    Устанавливаем OpenVPN обычным способом.

    Открываем каталог с установленной программой и переходим в папку «config». Сюда необходимо вставить наши файлы сертификатов и ключей.

    В этой же папке создаем текстовый файл и переименовываем его в config.ovpn.

    Открываем в редакторе и прописываем следующий код:

    client
    resolv-retry infinite
    nobind
    remote 192.168.0.15 443
    proto udp
    dev tun
    comp-lzo
    ca ca.crt
    cert vpn-client.crt
    key vpn-client.key
    dh dh2048.pem
    float
    cipher DES-CBC
    keepalive 10 120
    persist-key
    persist-tun
    verb 0

    В строке «remote» можно прописать внешний IP-адрес серверной машины – так мы получим доступ в интернет. Если оставить все как есть, то будет возможно только соединение с сервером по зашифрованному каналу.

    Запускаем OpenVPN GUI от имени администратора с помощью ярлыка на рабочем столе, затем в трее находим соответствующую иконку, жмем ПКМ и выбираем первый пункт с названием «Подключиться».

    На этом настройка сервера и клиента OpenVPN завершена.



    Рейтинг:
    (голосов: 1)



    Комментариев пока еще нет. Вы можете стать первым!

    Добавить комментарий!

    Ваше Имя:
    Ваш E-Mail:
    Полужирный Наклонный текст Подчеркнутый текст Зачеркнутый текст | Выравнивание по левому краю По центру Выравнивание по правому краю | Вставка смайликов Выбор цвета | Скрытый текст Вставка цитаты Преобразовать выбранный текст из транслитерации в кириллицу Вставка спойлера
    Введите код:



    Популярное



    Последние статьи

    Какую ОС используете?
    новую Windows 10
    быструю Windows 8
    стабильную Windows 7
    требовательную Windows Vista
    старинную Windows XP